Le fournisseur de gestion des risques de la plateforme de prêt décentralisée Aave a décrit deux scénarios sur la façon dont la mauvaise dette résultant de l'exploitation de Kelp DAO durant le week-end pourrait impacter l'écosystème, en fonction de la manière dont les pertes sont réparties.

L'incident a commencé samedi lorsque des hackers ont volé 116,500 Kelp DAO Restaked ETH (rsETH) d'une valeur de 293 millions de dollars depuis le pont alimenté par LayerZero de Kelp DAO et les ont utilisés comme garantie sur Aave V3 pour emprunter de l'Ether emballé (wETH).

Lundi, LlamaRisk a modélisé deux scénarios possibles pour la façon dont cette "mauvaise dette" pourrait se matérialiser sur Aave, notant que la décision finale revient à Kelp DAO.

L'incident met en évidence le risque de contagion dans DeFi, où une seule exploitation de pont peut déclencher des crises de liquidité et des retraits massifs à travers des protocoles interconnectés comme Aave, qui a vu près de 10 milliards de dollars de valeur quitter le protocole depuis l'exploitation de Kelp DAO.

Source : Aave

Deux scénarios et voies potentielles à suivre

Le premier scénario verrait les pertes réparties entre tous les détenteurs de tokens rsETH sur le mainnet d'Ethereum et les layers 2 d'Ethereum, entraînant environ 123,7 millions de dollars de mauvaise dette sur Aave tout en risquant une décorrélation de 15 % du rsETH par rapport à l'Ether (ETH).

LlamaRisk a déclaré que ce premier scénario répartirait les pertes plus finement sur toutes les chaînes, tout en notant que l'Ether enveloppé (wETH) absorberait la majeure partie en termes absolus mais à peine la remarquerait par rapport à sa profondeur de réserve.

Aave pourrait également utiliser son modèle de sécurité Umbrella pour couvrir les pertes en wETH sous le premier scénario, notant que 18 922 tokens Aave Wrapped ETH (aWETH) d'une valeur de près de 43,7 millions de dollars sont entrés dans la phase de refroidissement de désengagement.

Le deuxième scénario transférerait le manque à gagner entier aux réseaux de layer 2 d'Ethereum, comme Arbitrum et Mantle. Cependant, la mauvaise dette serait considérablement plus élevée à 230,1 millions de dollars.

LlamaRisk a également noté qu'Aave dispose d'environ 181 millions de dollars dans son trésor qui pourraient être utilisés pour faire face à un éventuel manque à gagner en raison de mauvaises dettes.

Comparaison des scénarios des deux scénarios de LlamaRisk. Source : Aave

Lundi, Kelp DAO a déclaré qu'il évalue toujours l'impact financier de l'exploitation et comment réactiver le protocole en toute sécurité, ajoutant qu'il travaille avec Aave, LayerZero et d'autres parties prenantes sur une voie à suivre.

Kelp DAO éclaire davantage l'exploitation

Kelp DAO a également partagé plus de détails sur l'incident, en disant que deux nœuds liés au pont LayerZero ont été compromis, tandis qu'un troisième a été frappé par une attaque par déni de service distribué.

L'attaquant a forgé un message de transfert apparemment valide que le système a approuvé, permettant de frapper 116 500 rsETH sur l'un des ponts de LayerZero.

Kelp a déclaré avoir mis en pause tous les contrats pertinents sur Ethereum et les layers 2 d'Ethereum et a mis sur liste noire tous les portefeuilles liés à l'exploitant peu après, les empêchant de voler un autre 40 000 rsETH d'une valeur de 95 millions de dollars.

Magazine : Les développeurs DeFi sont-ils responsables des activités illégales d'autres sur leurs plateformes ?